CrackMe 2.0 欢迎来搞,写了一天的代码哈~~~
本帖最后由 dlweixiu 于 2017-12-4 16:00 编辑这个程序改另一种写法(先保密)
老版本:https://www.52pojie.cn/thread-669704-1-1.html
我感觉,这个难度要比之前要高,欢迎来搞~~~
说真的,我也不知道正确的注册码~~~~
程序加了简单反NOP验证 去时钟检测
如果不放心程序,可以上传检测下,建议虚拟机或影子系统调试。
你有权选择调试与不调试本程序,文明回帖。
希望大神给出破解思路,方法,技巧,我等新手也能学习学习!!!
程序终结于五楼:zbnysjwsnd8 被秒破了。。。。
--------------------------------------------------
【已录制这个CM的破解教程,请前往动画版面。】
---------------------------------------- 回复本贴可查看程序运转流程 ------------------------------------
**** Hidden Message *****
DLL Injection
004FB171B8 00 00 00 00
本帖最后由 zbnysjwsnd8 于 2017-12-3 22:19 编辑
我简单说一下我是怎么做的吧。
cm会将一个dll注入到explorer.exe中,若od直接调试explore.exe 会让explorer.exe卡死,不好调试。所以需要找一个别的方法
不过我知道dll会开一个4321的端口并监听,客户端只是直接把注册码的原文发过去,于是就可以写一个demo,让demo加载这个dll,然后调试demo即可。
写一个demo 加载这个dll,编译成Explorer.EXE,在写一个客户端,连接127.0.0.1:4321 这个客户端负责发送注册码和接受服务器返回的验证结果。
然后od载入demo,跑起来以后,首先拿到52pojie.dll的基地址,再找到服务器的数据到达事件的地址,最后打开编写的客户端,连接127.0.0.1:4321(demo的服务器地址)就可以调试了。 byh3025 发表于 2017-12-3 19:59
最近你对码代码较感兴趣的嘛
是啊,总看人家写CM,自己也想写几个玩玩
无奈我的编写水平还是不行,被秒破~~~
本来,我以为,这样编写能难倒很多人呢。。。{:301_983:} 看不懂,我果然太菜了 “回复本贴可查看程序运转流程 ”
所以我回复了。。 没有人继续试试我的这个CM吗?!
CM区,更新CM太慢了。。。。玩玩我的吧。。。。 dlweixiu 发表于 2017-12-3 20:03
是啊,总看人家写CM,自己也想写几个玩玩
无奈我的编写水平还是不行,被秒破~~~
大神,你的代码可以开源吗?新手,想看看大神的代码{:1_923:} 大神呀,我直接跪了,入了门还发现有另一村 支持楼主!查看一下 牛皮 搞不半天搞不出哦 能难倒很多人呢。。。 感谢还有流程